Windows 11

Windows 11, Microsoft apporte des modifications au protocole SMB

La sécurité se renforce dans le partage de données

Windows 11 Build 25992 introduit plusieurs changements autour du protocole SMB. Le système d’exploitation est disponible pour les PCs inscrit au programme Windows Insider.

Les modifications apportées au protocole SMB sont actuellement testées au travers du canal Canary du programme Insider. SMB est la contraction de Server Message Block. Ce protocole est utilisé pour partager des fichiers réseau et permettre aux applications de lire et d’écrire des données tout en profitant de services assurés par des serveur. Nous le retrouvons par exemple lors de l’utilisation de périphériques NAS pour la sauvegarde de données.

Windows 11 et le SMB

L’un des changements les plus importants touche aux règles du pare-feu SMB. Désormais, Windows configure un nouveau groupe Partage de fichiers et d’imprimantes qui ne contient pas les ports NetBIOS entrants 137-139. Il s’agit d’une première étape puis Microsoft prévoit de supprimer par la suite les ports de service ICMP, LLMNR et Spooler entrants tout en n’autorisant que les ports requis pour le partage SMB. Cette modification applique un niveau de sécurité par défaut plus élevé sur le réseau.

La nouvelle fonctionnalité de blocage NTLM SMB prend désormais en charge des listes d’exceptions pour l’utilisation de NTLM. Il est ainsi autorisé à configurer un verrou général sur l’utilisation de NTLM, tout en autorisant d’utiliser NTLM pour certains serveurs. De son coté Le client SMB prend en charge la connexion à un serveur SMB via TCP, QUIC ou RDMA à l’aide d’autres ports réseau aux valeurs par défaut codées en dur. C’est une évolution car auparavant, SMB ne prenait en charge que le TCP/445, QUIC/443 et RDMA iWARP/5445.

Enfin le contrôle d’accès client SMB sur QUIC prend en charge l’utilisation de certificats avec d’autres noms d’objet plutôt qu’un seul objet.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • en ajoutant une ligne dans la base de registre, après redémarrage de windows, une mise à jour de windows et mon NAS fonctionne

Partager
Publié par
Jérôme Gianoli
Tags: Microsoft

Article récent

Black Friday, Gigabyte fracasse les prix de ses cartes mères !

Si vous recherchez une carte mère Intel ou AMD, de bonnes affaires sont en cours… Lire d'avantage

22/11/2024

Black Friday, voici les meilleures affaires Gigabyte du moment !

À l'occasion du Black Friday, Gigabyte propose une page spéciale sur son site Internet, mettant… Lire d'avantage

22/11/2024

GeForce RTX 40, Nvidia annonce de possibles pénuries pour la fin de l’année

Les joueurs espérant des cartes graphiques à prix réduit pendant les fêtes pourraient être déçus.… Lire d'avantage

22/11/2024

Windows 10, KB5046714 est disponible en téléchargement, quoi de neuf ?

Microsoft a publié KB5046714 pour les PC Windows 10 22H2. Il s’agit d’une mise à… Lire d'avantage

22/11/2024

NH-D15 G2, Noctua propose-t-il l’arme ultime en Aircooling pour combattre le Thermal Trottling ?

Positionné à 149,90 € et équipé de deux ventilateurs NF-A14x25r G2 à cadre rond le… Lire d'avantage

22/11/2024

Test NH-D15 G2 de Noctua

Positionné à 149,90 €, le NH-D15 G2 promet des performances Aircooling ultimes. A l'usage est-il… Lire d'avantage

22/11/2024